Дослідження показало, що дані через супутникові мережі передаються без шифрування і з легкістю можуть бути перехоплені

Дослідження показало, що дані через супутникові мережі передаються без шифрування і з легкістю можуть бути перехоплені

Arkadiy Andrienko

Дослідження показало, наскільки вразливим є передавання даних через геостаціонарні супутники. Використовуючи обладнання, доступне будь-кому, американським дослідникам вдалося перехопити величезний масив інформації, яка передавалася у відкритому вигляді.

Протягом трьох років команда з університету Сан-Дієго збирала сигнали з десятків супутників, і для цього їм знадобилася стандартна супутникова антена та приймач, обладнання загальною вартістю близько $800 (приблизно 64 000 гривень). При цьому ніякого зламу або втручання в роботу супутників не знадобилося — процес був повністю пасивним, тобто дослідники просто слухали супутниковий ефір.

В результаті їм відкрився потік даних, які, як вважалося, повинні бути конфіденційними, так у перехопленій інформації виявилися особисті SMS та голосові виклики абонентів одного з операторів зв'язку, інтернет-трафік пасажирів авіарейсів, а також службові дані енергетичних компаній і нафтопроводів. Окремо зазначається, що були перехоплені переговори військових і правоохоронних структур, у яких розкривалося розташування об'єктів і персоналу.

Як пояснюють автори роботи, основна проблема полягає в відсутності шифрування на рівні супутникового каналу зв'язку. Багато компаній і організацій, особливо в віддалених регіонах, використовують такі канали для передавання даних, помилково вважаючи їх безпечними за замовчуванням, але насправді супутниковий сигнал покриває до 40% земної поверхні, роблячи інформацію доступною для будь-кого, у кого є відповідне обладнання.

Після виявлення лише деякі організації впровадили шифрування, однак, на думку фахівців, у глобальному масштабі ситуація залишається без змін. Для звичайних користувачів рекомендація звучить просто: не варто покладатися на безпеку відкритих мереж. Використання VPN-сервісів для інтернет-трафіку та наскрізного шифрування для дзвінків і повідомлень може частково вирішити проблему. Для організацій же висновок однозначний — передані по супутнику дані необхідно шифрувати на всіх рівнях, розглядаючи такий канал зв'язку як спочатку незахищений і публічний.

🐢 Черепашки-ниндзя возвращаются: дропнули тизер Teenage Mutant Ninja Turtles Chrome Alone 2
    Про автора
    Коментарі2